바이낸스 피싱사이트 로그인화면과 본 바이낸스 사이트 로그인 화면 비교

in #kr6 years ago (edited)

바이낸스 거래소를 사칭한 피싱사이트의 등장으로 제가 들어가있는 코인관련 카카오톡방 / 텔레그램방에 상당한 재산피해를 겪으신 분들이 생겨나고 있습니다. 비트코인부터 시작해서 이오스 코인등 .. 거래소 개인지갑에 들어가 있는 것을 순식간에 탈취하는 것입니다.

여기에, @stylegold님의 (https://steemkr.com/kr/@stylegold/binance-google-phishing) 바이낸스 피싱사이트 분석글을 보면, SSL 보안인증서까지 발급받았기 때문에, 보통 인증서가 미비하거나, 만료된 경우 윈도우 스마트스크린 필터나 자체 브라우저 필터에서 보안경고를 띄우게 되는데, 인증서까지 갖춘 사이트므로 주소표지술상에서는 "안전함" (잠금 자물쇠)까지 확인되어서 감쪽같이 속기가 쉽습니다 .

피해자들이 1차적으로 로그인을 하게 되고, 2차적으로 OTP를 두 번 입력(한 번은 로그인 / 한 번은 출금때 필요) 하게 되면 빛과 같은 속도로 트랜잭션 (송금)까지 이루어지는걸로 봐서는 사무실 같은곳에서 다수의 인원이 근무하는 것 같습니다.

구글 광고 / 보안 인증서까지 갖추어서 치밀하게 준비를 했기 때문에, 국내에서도 상당한 재산피해를 입으신 분들이 많습니다. 원래 바이낸스 사이트를 북마크 해두시는 것이 필요할 것 같고, 다시 한 번 꼼꼼히 확인하는 자세가 필요할 것입니다.

여기서 오늘 짚고 넘어갈 것은, 피싱사이트가 바이낸스 로그인 화면을 유사하게 만들었지만, 로그인 화면상에서 차이점을 발견할 수 잇는데요, 한 번 짚고 넘어가고 숙지해두셨으면 좋겠습니다 .

진짜 바이낸스.JPG

바이낸스 피싱사이트.jpg

  • 첫번째 사진은 원래 바이낸스 로그인 화면이고 두 번째 보이는 사진은 피싱 바이낸스 사이트 로그인 화면입니다.

  • 차이점이 보이시나요? 바로 진짜 바이낸스 로그인 사이트에서는 Please check that you are visiting https://www.binance.com

주소표시줄화면과 함께 방문 사이트 주소를 확인하라는 문구와 이미지가 나옵니다. 바이낸스측에서도 피싱사이트 관련해서는 이미 인지하고 있는 것으로 보입니다 .

  • 그 다음 바이낸스 정식사이트에서는 비밀번호로 로그인을 한 이후에도 봇등이 로그인을 한 것은 아닌지, 마우스를 이동해서 퍼즐 모양 맞추기 과정을 한 번 더 거쳐야 합니다. 이 점도 분명히 살펴보셔야 합니다 .
    바이낸스 퍼즐.JPG

세 번째로는, 바이낸스 사이트에 로그인을 마치시면, OTP 인증과 더불어서 "휴대폰 인증" 기능도 있습니다. 바이낸스가 국제사이트이기도 하고, 이런 피싱사례가 있어서 또 하나의 인증수단을 만들어둔 것입니다 .

바이낸스 휴대폰인증.JPG

  • OTP 인증도 해당 피싱사이트를 통해서 탈취된 사례가 있기 때문에, OTP 인증 자체가 꺼려지신다면 휴대폰 인증과 같이 사용하시거나, OTP를 꺼두고 휴대폰 인증으로만 사용하는 방법이 있습니다. 해당 번호로 인증문자가 오기 때문에, 똑같은 번호로 누군가가 휴대폰을 사용하지 않는한 본인 소유의 휴대폰으로만 인증문자가 오게 되니까요

바이낸스 휴대폰 인증 활성화.jpg

지금에서야 알고 있으니까 약간의 다른점이 보이지만, 모르는 상태에서 보면 우리 모두가 감쪽같이 속아넘어갈 수 있을 정도로 탈취를 위해서 공을 들였다는 것을 볼 수 있습니다. 피해를 입으신 분들에게 위로의 말씀을 드리며, 이렇게 바이낸스 피싱건뿐 아니라 개인 지갑 / ICO 참여하실때도 이런 사례가 빈발하게 일어나고 있어서, 다시 한 번 거래소 이용할때나 ICO등에 참여하실때 꼼꼼히 공식사이트, 공식 SNS 계정인지 확인하시기 바랍니다 .

Sort:  

바이낸스 뿐 아니라, 향후 이러 유형의 해킹이 보편화 할 꺼 같은 생각입니다. 글 필독했으며
저를 비롯한 투자자여러분들이 이런 일로 해킹 피해를 보시지 않으시길

맞습니다. 바이낸스 뿐만 아니라 타 거래소 / ICO 사이트들도 감쪽같은 수법으로 피해를 입힐 수 있습니다. 특성상 은행 돈 잘못 보내는것처럼 다시 되돌릴 수 있는 방법도 마땅찮으니, 우리 스스로 꼼꼼히 검토해야 할 것 같습니다 .

저런 머리로.. ICO하면 참 큰돈 벌 수 있을텐데 말이죠 ㅜㅜ
허허허...

정말 치밀합니다 . 이렇기에 많은 피해자들이 발생했죠 ㅠㅠ

와... 교묘하군요.... 코인이 관심을 받는 만큼 해킹의 위험이 더더더더 커지네요..

앞으로 더 관심을 받으면 이것보다 더 정교해지고 고도화되겠죠 .. 코인을 탈취하기 위해서 ;;

저도 바이낸스 거래하는데 깜짝 놀랐네요~
아고고 항상 조심해야겠어요

항상 확인하고 주의를 기울이는 자세가 필요합니다 ㅠ.ㅠ 방식이 나날이 교묘해지네요

익숙해지면, 대충대충 확인하게되죠.. 제일 심각한건 모바일 입니다. 모바일에서는 아예 접속을 안하는게 더 좋을것 같기도 하네요.

모바일은 바이낸스 공식앱이 있긴한데, 그곳도 보안적으로 위험 요인이 있을까요? 안드로이드는 운영체제 업데이트 기간이나 보안패치 기간이 짧은 편이니 ;; 오래된 환경의 폰에서는 배제할 수 없겠죠 ?

해당 앱을 설치해서 깔아봤는데.. 결국 하이브리드앱 인것 같네요.
앱이 존재하는것 자체가 어느정도 커버해주는 안전함이 있지만,
혹여나 푸시 인증서등이 유출(가능성은 드물지만)될 경우 push를 통한 피싱도 가능합니다. 이 경우는 사용자는 파악하는건 거의 불가능입니다.

제가 모바일을 조심하는게 좋다고 하는이유는.. 일단 작은 화면의 변화에 대한 인지자체가 쉽지 않고...
특히 모바일 보안의 경우에는 아직 전혀 믿을 만한 단계가 아닙니다.

결국.. 다시한번 조심하는게 좋습니다.

!!! 모바일 보안의 경우에는 안정적인 단계가 아닌가 보네요 .. 하긴 무료 와이파이만 잘못 잡아도 이상한 사이트들이 알아서 뜨는 경우도 경험한 적이 있고 ;; 스마트폰으로의 거래도 무서워지네요 ㅠㅠ

점점 지능화 되어 가는군요. 좋은 정보 감사합니다.

지능화 / 고도화 되어가고 있는 것 같습니다. 무심코 익숙한 인터페이스이기 때문에, 그냥 아무생각없이 로그인하기 딱 좋습니다 ㅠㅠ

헉 ,.. 정리 감사합니다.
조심해야겠네요
저렇게 감쪽같이 만들어놨으니 별생각없이 이용했다간 정말 모르고 당하겠어요 ...

특히나, 외국사이트들은 우리 한국사이트들보다 상대적으로 인터넷 환경이나 플래시 미사용 등으로 심플한 편이라서, 더더욱 우리 한국사람들이 이에 대해서 속을 가능성이 더 큰 것 같습니다 ㅠㅠ 우리 한국 사이트들은 흉내내기도 힘들정도로 떡고물이 많은데 ..

치밀하네요! 아우 무서워요! 전 해당사항은 없지만 자나깨나 불조심! ㅋㅋ

언제 어디서 피해자가 될지 모르는 세상입니다. 정말 말씀대로 자나깨나 다시 한 번 확인이 필요합니다 !!

정말 교묘하네요...;; 좋은글 감사합니다.

지금 알고 있는 상태에서 정리하니까 그렇지, 정말 교묘한 몇가지 방식들이 사용되었기 때문에 피해를 겪지 않은 것이 천만다행이라고 볼 수 있겠습니다 ..

와.. 정말 후덜덜 합니다. 방금 즐겨찾기의 바이낸스 i자 밑에 점이 있는지 한번 더 보게되네요..(다행히 없습니다! ^^) 덕분에 경각심을 한번더 일깨우고 갑니다.. 편안한밤 되십시오~

이건 정말 치밀한 준비를 해왔다는걸 알 수 있었죠 ... 편안한 밤 되세요 : )

Coin Marketplace

STEEM 0.27
TRX 0.11
JST 0.030
BTC 69034.43
ETH 3773.46
USDT 1.00
SBD 3.51